Orca Securityの導入により、MRS BPOのクラウドにX線やサーマルスコープのような優れた可視性が得られました。

1991年に設立されたMRS BPOは、フルサービスの売掛債権管理会社です。 経験、テクノロジー、コンプライアンス管理プロセスの独自の組み合わせを使用し、業界トップクラスの債権回収ソリューションを提供します。 その間、クライアントのブランドとして評判を高めます。その多くは、フォーチュン誌のアメリカ最大の企業リストに掲載されています。

MRS BPOは、最も効果的な最先端のセキュリティ・ソフトウェアを使用することで高い評価を享受しています。 最高リスク責任およびイノベーション責任者であるMichael Meyer氏は、リスクの低減し、情報セキュリティの確保し、MRS BPOのテクノロジー課題に革新的なソリューションの適用に役立つ最高のツールやサービスを探し出すことを使命としています。

クラウドにおけるイノベーション

MRS BPOは、その業界内では非常に革新的であることが知られており、それはクラウドコンピューティング環境にも反映されています。 同社は15または16の異なるAWSサービスを使用しており、サーバーレスコンピューティングを取り入れています。 同社は、自社のウェブサイトとそのすべてのバックエンドを早期に導入しました。 「当社はすべてサーバーレスに取り組んでいます。多くの大企業が試みて放棄しましたが、素晴らしいものだと考えています。それは間違いなく未来です。」とMeyer氏は述べています。

同社は最近、新しい顧客ポータルをウェブ上に展開しました。 AWSに構築されたMRS BPOポータルは、ほとんどのエージェンシーやそのベンダーが旧来の静的なWebサイトで対応できる機能をはるかに超えた、さまざまな機能のセルフサービスを顧客に提供します。

クラウドの可視性のギャップ

他のアプリケーションと同様に、新しい顧客ポータルを保護することは最優先事項です。 「当社のクライアントは、何百万人もの顧客を当社に任せています」とMeyer氏は述べています。 「当社は、彼らを最大限に保護しなければなりません。万が一、何らかの不履行があった場合、当社はビジネスを停止する可能性があります。」

クラウドに対する熱意をよそに、Meyer氏は可視性のあらゆるギャップについて懸念を抱いていました。 「CloudFlareでフロントエンドを保護し、エンジニア全員でミドルウェアを保護することはできましたが、クラウドインフラの奥深くまで見て、すべてが正常であることを確認することはできませんでした。DarkTraceを試みましたが、必要なことができませんでした。」

GuardDutyやInspectorなどのAWSのネイティブツールは、Meyer氏が探し求めていた深さと幅がありませんでした。

「これらのツールの多くは、サーバーレス環境ではうまく機能しません。それらは私たちに、限られた可視性しか提供してくれません。ツールを使った作業には異なる部分を組み合わせるのに多くの時間を費やさなければなりません。その場合、ギャップを残す可能性があり、Orcaで見つけたようなシームレスなインテリジェンスをしません。」

Meyer氏のチームは、AWSのネイティブツールの盲点を抱えていました。 「その中には、重複しているものもあります。深いものもあれば、広いものもあります。ギャップがどこにあるかわからないだけです。そこには単一の包括的なツールはなく、AWS環境を完全に可視化するためのさまざまなツール間のオーケストレーションもありません。私は、GuardDutyとInspectorを使っても、カバー率はおよそ20%程度だと推測します。」

「Orca Securityによって、全クラウドにわたりX線やサーマルスコープのような可視性が得られました。」
Michael Meyer

最高リスクおよびイノベーション責任者

Orca Securityは、MRS BPO社に「壁の向こう側 」を見せます。

MRS BPO社は、Orcaの初期の顧客の1社です。 「Orca Securityの話を聞いたときから、一般に販売される前でさえ欲しかったのです」とMeyerは述べています。 「OrcaのCEOと会って製品のデモをしてもらいました。初期の段階でさえ、見たものが気に入りました。その後、かなり進歩しています。」

Meyer氏は、Orcaが自社のクラウド・インフラの奥深くまで見通せることを高く評価しています。 「私は、それは家の中にいて、壁の後ろ側を覗いて、すべての不具合を発見して、注意深く調べているようなものだと説明しています。車で通りかかる人は、この家は素敵だなと思うかもしれません。しかし、内部には、シロアリ、壁のひび割れ、内部の腐敗、測鉛で測れないドアなど、さまざまな問題や事態が発生している可能性があります。Orcaは、運転中には見えない多くのものを私たちにすべて見せてくれ、本質的に見えないものを見えるものに変えてくれるのです。Orca Securityは、クラウドインフラ全体をX線やインフラスコープのように見渡してくれます。」

アラートの集約

「内部」の可視性が重要であると同様に、アラートの集約はさらにいっそう有益です。 「Orcaは、当社に脆弱性や脅威を段階的に与えてくれるので、非常に価値があります。私がOrcaに最も惹かれたのは、異なる分野のあらゆる種類のアラートを、意味のある単一のアラートに集約してくれるという点です。これは非常に重要なことです。当社は、すべてのアラートを送信する多くのAI製品を調べました。どれが重要で、どれを無視できるかを把握する必要がありました。当社には、特定のアラートが私たちに何を伝えているかを把握するために、一日中費やすリソースがありません。」

「Orcaはすべてを見ています。これらのすべてのアラートを集約し、『これは問題だ』と知らせることができます。たとえば、10件から1,000件のアラートを集約する場合があります。そうすると、今注意すべきことをピンポイントで知らせるアラートが1つ出てきます。これは凄いことで、誰もが完全に集中して無駄のない業務を行うことができます。」

私はOrca Securityを、家の中に入って壁の裏側を覗き込み、あらゆる欠点を発見し、慎重に調べるようなものだと表現しています。車で通りかかる人は、この家は素敵だなと思うかもしれません。しかし、内部には、シロアリ、壁のひび割れ、内部の腐敗、測鉛で測れないドアなど、さまざまな問題や事態が発生している可能性があります。Orcaは、運転中には見えない多くのものを私たちにすべて見せてくれ、本質的に見えないものを見えるものに変えてくれるのです。Orca Securityは、クラウドインフラ全体をX線やインフラスコープのように見渡してくれます。」
Michael Meyer

最高リスクおよびイノベーション責任者

Orcaはとにかく違います

Meyer氏は、Orcaの動作がツールとしても企業としても、競合他社とは異なることを高く評価しています。 「Orcaは裏方の仕事なので、本当に別のカテゴリーです。私の家の例えに戻ると、DarkTraceのようなツールが正面の建物をスキャンして、ドアを出入りする人を調べます。しかし、家の中のあらゆる物、壁や地下室、屋根裏など、外からは見えないものすべてがOrcaの稼働する場所です。これは、外観をざっと調べて無数の誤検出をするよりもはるかに重要で、価値のあることです。」

同時にMeyer氏は、Orcaのスタッフが彼のニーズに非常に敏感に反応してくれると気付いています。 「彼らは私のフィードバックを受け、私の懸念を聞き、すぐにアップデートを提供してくれます。他のベンダーは、当社が10億ドル規模の企業ではないという理由で無視するかもしれませんが、Orcaは耳を傾けてくれます。」

「セキュリティの専門家が最も望んでいることは、簡単に言って安心です。Orcaはその最も重要なサービスを提供してくれます。」